日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Fast Pair 漏洞曝光,小心你的藍(lán)牙耳機(jī)變成追蹤器

珈港科技 ? 2026-01-29 11:03 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

數(shù)億臺(tái)支持谷歌 Fast Pair 協(xié)議的藍(lán)牙耳機(jī),突然變成可能被人操控的遠(yuǎn)程追蹤器。

比利時(shí)荷語(yǔ)魯汶大學(xué)團(tuán)隊(duì)曝光的 WhisperPair 高危漏洞,把索尼、小米、JBL 這些大牌拉進(jìn)了安全信任危機(jī)。從 15 秒劫持耳機(jī),到數(shù)億設(shè)備面臨風(fēng)險(xiǎn),這一事件并非簡(jiǎn)單的技術(shù)疏忽,而是物聯(lián)網(wǎng)行業(yè)為了追求方便,過(guò)于輕視安全的一道縮影。

在高度數(shù)字化的世界,過(guò)去那種頭痛醫(yī)頭、腳痛醫(yī)腳的方式早已行不通了,需要拉起一道更堅(jiān)固的物聯(lián)網(wǎng)安全防線。


01

為了省事,安全防線被擊穿

WhisperPair 漏洞爆發(fā)的核心問(wèn)題是部分方案開發(fā)商在實(shí)際應(yīng)用中,未能將谷歌 Fast Pair 協(xié)議的安全規(guī)范落實(shí)到位。

作為谷歌推出的低功耗藍(lán)牙快速配對(duì)功能,F(xiàn)ast Pair 最大的好處是讓連接更省事——耳機(jī)一靠近手機(jī)就能被識(shí)別,輕輕一點(diǎn)就能連上,不用輸密碼,還能幫手機(jī)省點(diǎn)電。得益于這份便捷,它成了海外大多數(shù)品牌藍(lán)牙耳機(jī)的標(biāo)配,很快覆蓋了數(shù)億臺(tái)設(shè)備。

根據(jù) Fast Pair 協(xié)議規(guī)定,耳機(jī)一旦和手機(jī)連上,就該拒絕其他所有新的配對(duì)請(qǐng)求,相當(dāng)于形成一道“一對(duì)一”的安全屏障。然而,魯汶大學(xué)的測(cè)試結(jié)果卻讓人揪心:10 個(gè)品牌的 17 款耳機(jī),全都沒(méi)遵守這項(xiàng)規(guī)則,給黑客留下可乘之機(jī)。

黑客只需借助一臺(tái)不到 500 塊的樹莓派設(shè)備,在 14 米范圍內(nèi),拿到耳機(jī)的型號(hào) ID 并偽裝成合法請(qǐng)求,15 秒內(nèi)就能悄無(wú)聲息地劫持耳機(jī),整個(gè)過(guò)程用戶毫無(wú)察覺(jué),隱蔽性極強(qiáng)。

這個(gè)漏洞的危害比單純的泄露信息更為嚴(yán)重。黑客連上耳機(jī)后,不光能隨便控制聲音播放,還能偷偷竊聽。更讓人擔(dān)憂的是,如果你的耳機(jī)只連過(guò) iPhone,沒(méi)綁定谷歌賬號(hào),黑客還能強(qiáng)行把耳機(jī)綁到自己的谷歌賬號(hào)上,再借助谷歌的 Find Hub 定位功能,實(shí)時(shí)跟蹤你的位置,做到竊聽和盯梢兩不誤。

這種低成本、高危害的攻擊方式,很容易被不法分子利用。目前,還無(wú)法確定,這個(gè)漏洞有沒(méi)有被人實(shí)際濫用過(guò),風(fēng)險(xiǎn)卻一直懸在頭頂。


02

強(qiáng)化意識(shí),防護(hù)提升降風(fēng)險(xiǎn)

Fast Pair 之所以能快速普及,關(guān)鍵在于免費(fèi)開放給廠商使用,從而快速吸引大批品牌,坐穩(wěn)了物聯(lián)網(wǎng)連接領(lǐng)域的話語(yǔ)權(quán)。但協(xié)議落地后的安全問(wèn)題,卻被相關(guān)方不同程度地忽視了。

谷歌 Fast Pair 協(xié)議本身內(nèi)置了基于公鑰加密(ECC)的設(shè)備身份認(rèn)證流程,協(xié)議要求配對(duì)時(shí),耳機(jī)端需向手機(jī)端發(fā)送設(shè)備唯一標(biāo)識(shí)符(UID)和數(shù)字證書,手機(jī)端驗(yàn)證證書有效性后,再發(fā)起配對(duì)請(qǐng)求。根據(jù)安全規(guī)范,方案設(shè)計(jì)方需要在固件中寫入強(qiáng)制校驗(yàn)邏輯:只有證書驗(yàn)證通過(guò)的設(shè)備,才能進(jìn)入配對(duì)流程。

Fast Pair 協(xié)議中定義了兩個(gè)角色:Seeker 和 Provider。站在 Bluetooth LE的角度,Master 或 Central 通常是手機(jī),作為 Seeker;Slave 或 Peripheral 通常是設(shè)備,作為 Provider。Provider 廣播,Seeker 掃描。

wKgZPGnnE_CABwuTAADAOJkpEfU608.png

圖:Fast Pair 協(xié)議原理(來(lái)源:谷歌官方)

Seeker(如手機(jī))掃描到支持 GFPS 的設(shè)備后,會(huì)彈框(half page notification)。用戶確認(rèn)連接后,建立 Bluetooth LE 連接。連接過(guò)程中交互信息,并建立 Google account 和設(shè)備之間的關(guān)聯(lián)(設(shè)備將獲得并存儲(chǔ) account key )。這個(gè)建立關(guān)聯(lián)的過(guò)程,也就是實(shí)質(zhì)意義上的谷歌 Fast Pair。

在設(shè)備工作時(shí),F(xiàn)ast Pair 協(xié)議依賴藍(lán)牙低功耗廣播包傳輸設(shè)備信息,部分開發(fā)商為了提升配對(duì)速度,將 UID、設(shè)備型號(hào)等敏感信息以明文形式寫入廣播包,給攻擊者提供了可乘之機(jī)。同時(shí),為了簡(jiǎn)化固件邏輯、提升多設(shè)備切換的用戶體驗(yàn),一些方案開發(fā)商直接刪除了“連接鎖定” 的代碼模塊。

Fast Pair 協(xié)議為了防止惡意設(shè)備偽造配對(duì)請(qǐng)求,內(nèi)置了基于 ECC 公鑰加密的雙向身份認(rèn)證流程,協(xié)議要求標(biāo)準(zhǔn)流程為:首先,耳機(jī)端廣播加密后的設(shè)備唯一標(biāo)識(shí)符(UID)和廠商數(shù)字證書;手機(jī)端接收廣播后,先驗(yàn)證證書的合法性,再驗(yàn)證 UID 的唯一性;認(rèn)證通過(guò)后,雙方協(xié)商生成臨時(shí)會(huì)話密鑰,再建立連接。

然而,在實(shí)際落地過(guò)程中,多數(shù)廠商直接跳過(guò)了證書校驗(yàn)步驟,耳機(jī)廣播的 UID 和設(shè)備信息以明文形式傳輸,黑客通過(guò)掃描便能輕松獲取,進(jìn)而偽造出 “合法” 的配對(duì)請(qǐng)求 。

部分方案開發(fā)商認(rèn)為證書生成、存儲(chǔ)和校驗(yàn)需要額外的硬件支持(如安全芯片),會(huì)增加耳機(jī)的成本和開發(fā)難度;同時(shí),證書校驗(yàn)會(huì)延長(zhǎng)配對(duì)時(shí)間,影響用戶體驗(yàn)。盡管這在一定程度上是事實(shí),但這個(gè)問(wèn)題也并非無(wú)法解決,采用從設(shè)計(jì)階段就考慮全生命周期安全的Soc產(chǎn)品就可以解決這個(gè)問(wèn)題,通常來(lái)說(shuō),安全Soc會(huì)具備更完善的安全機(jī)制、獨(dú)立的加密模塊和更全面的算法支持,它能夠提供硬件級(jí)的防護(hù),全方位地保障數(shù)據(jù)安全。

普通藍(lán)牙芯片的安全防護(hù)多為軟件層面的簡(jiǎn)易設(shè)計(jì),加密運(yùn)算依賴主芯片,還會(huì)占用產(chǎn)品核心功能的算力,有可能導(dǎo)致卡頓。而安全藍(lán)牙 SoC 擁有獨(dú)立的加密引擎,并不占用主芯片算力,從而避免了對(duì)產(chǎn)品核心功能的干擾。

WhisperPair 漏洞導(dǎo)致耳機(jī)麥克風(fēng)面臨被劫持竊聽、設(shè)備被用于位置追蹤的風(fēng)險(xiǎn),而使用安全藍(lán)牙 SoC 能將密鑰等核心信息固化在硬件存儲(chǔ)區(qū),且支持 RSA、AES、SM2、SM3 和 SM4 多種加密算法,大幅降低了數(shù)據(jù)泄露的風(fēng)險(xiǎn)。

珈港科技致力于物聯(lián)網(wǎng)安全技術(shù)迭代,推出了 JC511、JC521、JC571 等系列連接安全 Soc 產(chǎn)品。作為 Find My & Find Hub 生態(tài)的重要參與者,珈港科技基于 安全藍(lán)牙 Soc 產(chǎn)品為 OEM 和品牌客戶提供全生命周期安全的 Find My & Find Hub 解決方案,覆蓋從方案設(shè)計(jì)、預(yù)測(cè)試到量產(chǎn)上市的每一個(gè)重要節(jié)點(diǎn),全方位賦能品牌廠商,快速構(gòu)建 Find My & Find Hub 產(chǎn)品。

以 JC511 安全藍(lán)牙 Soc 為例,珈港科技 JC511 安全藍(lán)牙 Soc 率先獲得 Apple 和 Google 的雙重認(rèn)證,配置了 32-bit 安全處理器,最高主頻 96MHz,提供 64KB SRAM,可選 256KB/512KB Flash,具備獨(dú)立高安全模塊,支持多種安全算法。JC511 安全藍(lán)牙 Soc 憑借在低功耗與安全性能上的突出優(yōu)勢(shì),為 Find My & Find Hub 設(shè)備提供強(qiáng)勁續(xù)航和全生命周期安全保障,無(wú)論是防丟器、智能穿戴設(shè)備還是各類智能家居產(chǎn)品,JC511 安全藍(lán)牙 Soc 都能無(wú)縫適配,助力用戶輕松享受 Find My & Find Hub 帶來(lái)的智能尋物體驗(yàn)。


關(guān)于珈港

珈港科技是科創(chuàng)板首批上市、國(guó)際領(lǐng)先的紅外芯片企業(yè)睿創(chuàng)微納旗下的安全芯片專業(yè)子公司,是國(guó)密SM2算法的第一發(fā)明人單位。

珈港科技總部位于山東煙臺(tái),在武漢、北京和深圳設(shè)有全資子公司。 依托國(guó)際一流水平的片上資產(chǎn)保護(hù)、密碼算法和安全認(rèn)證技術(shù),珈港科技自主研發(fā)了一系列的安全MCU、安全SoC、物聯(lián)網(wǎng)操作系統(tǒng)及云中間件等產(chǎn)品,為國(guó)內(nèi)外客戶提供先進(jìn)的智能家居、工業(yè)控制和物聯(lián)網(wǎng)解決方案。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 安全芯片
    +關(guān)注

    關(guān)注

    1

    文章

    239

    瀏覽量

    25753
  • 藍(lán)牙
    +關(guān)注

    關(guān)注

    119

    文章

    6399

    瀏覽量

    179371
  • 物聯(lián)網(wǎng)安全

    關(guān)注

    2

    文章

    122

    瀏覽量

    17741
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    瀚昕微hypwr LDO藍(lán)牙耳機(jī)供電方案

    瀚昕微HP6017 LDO憑借0.9μA靜態(tài)電流與75dB PSRR,為藍(lán)牙耳機(jī)提供高效純凈供電。其110mV低壓差顯著延長(zhǎng)續(xù)航,低噪聲特性保障高清音質(zhì),成為TWS耳機(jī)電源方案優(yōu)選。
    的頭像 發(fā)表于 02-04 09:38 ?416次閱讀
    瀚昕微hypwr LDO<b class='flag-5'>藍(lán)牙</b><b class='flag-5'>耳機(jī)</b>供電方案

    為什么藍(lán)牙耳機(jī)通話清晰?MEMS麥克風(fēng)是關(guān)鍵

    絕大多數(shù)用戶不知道,藍(lán)牙耳機(jī)和小音箱的清晰通話、主動(dòng)降噪都依賴MEMS麥克風(fēng)。本文詳解MEMS麥克風(fēng)原理、優(yōu)勢(shì)及其在音頻設(shè)備中的核心應(yīng)用,帶您了解這項(xiàng)關(guān)鍵科技。
    的頭像 發(fā)表于 01-05 17:04 ?1036次閱讀

    分析嵌入式軟件代碼的漏洞-代碼注入

    ,實(shí)現(xiàn)自己的目標(biāo)。當(dāng)函數(shù)返回時(shí),攻擊者還可以將指令要被送達(dá)的地址覆蓋重寫。 2、避免代碼注入 避免代碼注入的最佳方法是通過(guò)設(shè)計(jì)。 如果可以使用一種***不會(huì)出現(xiàn)漏洞的語(yǔ)言,那么這是最好的因?yàn)?b class='flag-5'>你的代碼在構(gòu)建
    發(fā)表于 12-22 12:53

    藍(lán)牙定位追蹤技術(shù):從技術(shù)原理、核心優(yōu)勢(shì)詳解(一)

    藍(lán)牙定位追蹤技術(shù)利用RSSI或AoA/AoD,通過(guò)信標(biāo)、網(wǎng)關(guān)或多天線陣列實(shí)現(xiàn)室內(nèi)精準(zhǔn)定位,具備低功耗、低成本、易部署、抗干擾強(qiáng)等優(yōu)勢(shì),廣泛應(yīng)用于工業(yè)、倉(cāng)儲(chǔ)、樓宇等場(chǎng)景的人員與資產(chǎn)管理。
    的頭像 發(fā)表于 12-17 14:30 ?966次閱讀

    藍(lán)牙耳機(jī)氣密性檢測(cè)儀的原理與應(yīng)用詳解-岳信儀器

    隨著TWS(真無(wú)線立體聲)藍(lán)牙耳機(jī)的普及,消費(fèi)者對(duì)耳機(jī)的防水、防汗性能要求越來(lái)越高。許多藍(lán)牙耳機(jī)都標(biāo)有IPX4、IPX5甚至更高的防水等級(jí),
    的頭像 發(fā)表于 12-04 15:30 ?761次閱讀
    <b class='flag-5'>藍(lán)牙</b><b class='flag-5'>耳機(jī)</b>氣密性檢測(cè)儀的原理與應(yīng)用詳解-岳信儀器

    當(dāng)EtherCAT高速I/O模塊遇上藍(lán)牙耳機(jī)生產(chǎn)線,會(huì)擦出怎樣的火花?

    藍(lán)牙耳機(jī)作為現(xiàn)代科技的熱門產(chǎn)品,其生產(chǎn)流程的高效與精準(zhǔn)至關(guān)重要。本文將深入剖析藍(lán)牙耳機(jī)的生產(chǎn)流程,并重點(diǎn)介紹一套兼顧穩(wěn)定、快速與性價(jià)比的系統(tǒng)搭建方案,帶您領(lǐng)略科技生產(chǎn)背后的精細(xì)工藝與智
    的頭像 發(fā)表于 09-04 11:39 ?848次閱讀
    當(dāng)EtherCAT高速I/O模塊遇上<b class='flag-5'>藍(lán)牙</b><b class='flag-5'>耳機(jī)</b>生產(chǎn)線,會(huì)擦出怎樣的火花?

    今日看點(diǎn)丨媒體“爆料”美國(guó)在芯片貨物中安了追蹤;英偉達(dá)下一代GPU芯片Rubin可能延后上市

    媒體“爆料”美國(guó)在芯片貨物中安了追蹤 ? 《環(huán)球時(shí)報(bào)》報(bào)道,最近,國(guó)家網(wǎng)信辦就美國(guó)英偉達(dá)算力芯片漏洞后門安全風(fēng)險(xiǎn)約談該公司問(wèn)題受到關(guān)注。與此同時(shí),越來(lái)越多美國(guó)給芯片安“后門”的內(nèi)幕也被曝光
    發(fā)表于 08-14 10:04 ?3556次閱讀

    【飛凌T527N開發(fā)板試用】——飛凌T527N藍(lán)牙耳機(jī)效果拉滿

    很高興收到飛凌嵌入式OK527N-C開發(fā)板試用資格,本期就來(lái)測(cè)試一下OK527N的藍(lán)牙Blutetooth Audio 音頻效果 圖中左邊按鍵上面的紅色區(qū)域就是3.5mm的耳機(jī)接口,可以外接有線耳機(jī)
    發(fā)表于 07-28 11:14

    FPC如何重塑現(xiàn)代藍(lán)牙耳機(jī)設(shè)計(jì)與性能

    。 設(shè)計(jì)自由度高: 支持異形設(shè)計(jì),能根據(jù)耳機(jī)ID造型進(jìn)行定制,是實(shí)現(xiàn)獨(dú)特、流線型耳機(jī)設(shè)計(jì)的關(guān)鍵。 二、FPC在耳機(jī)中的具體應(yīng)用場(chǎng)景 1.揚(yáng)聲單元連接:將音頻信號(hào)從主板/
    發(fā)表于 07-04 11:47

    Google快速配對(duì)服務(wù)詳解和應(yīng)用 之 模型注冊(cè)及應(yīng)用配置

    (FMDN) extension for Fast Pair. 另外,有一些設(shè)備是電池供電的,需要用到電量通知服務(wù)。使能這個(gè)服務(wù)后,藍(lán)牙廣播里會(huì)出現(xiàn)電池電量數(shù)據(jù)信息。設(shè)置
    發(fā)表于 06-29 19:38

    Google Fast Pair服務(wù)簡(jiǎn)介

    Google Fast Pair 是一項(xiàng)利用低功耗藍(lán)牙(Bluetooth LE)技術(shù),實(shí)現(xiàn)設(shè)備間快速安全配對(duì)及提供多種服務(wù)的協(xié)議。其主要功能包括: 設(shè)備處于配對(duì)模式時(shí),顯示半頁(yè)通知,便于用戶進(jìn)行
    發(fā)表于 06-29 19:28

    矯直機(jī)變頻器電機(jī)的選型和使用中注意的問(wèn)題

    純分享帖,需要者可點(diǎn)擊附件免費(fèi)獲取完整資料~~~*附件:矯直機(jī)變頻器電機(jī)的選型和使用中注意的問(wèn)題.pdf【免責(zé)聲明】本文系網(wǎng)絡(luò)轉(zhuǎn)載,版權(quán)歸原作者所有。本文所用視頻、圖片、文字如涉及作品版權(quán)問(wèn)題,請(qǐng)第一時(shí)間告知,刪除內(nèi)容!
    發(fā)表于 06-04 14:36

    藍(lán)牙BLE 6.0炸場(chǎng)!這4大場(chǎng)景將徹底改變的生活!

    還在為藍(lán)牙耳機(jī)斷連抓狂?智能鎖“罰站”解鎖尷尬?傳統(tǒng)藍(lán)牙連接的種種痛點(diǎn),如今被2025年藍(lán)牙BLE6.0技術(shù)輕松化解。它更遠(yuǎn)、更快、更穩(wěn),甚至能精準(zhǔn)定位
    的頭像 發(fā)表于 06-03 11:33 ?2167次閱讀
    <b class='flag-5'>藍(lán)牙</b>BLE 6.0炸場(chǎng)!這4大場(chǎng)景將徹底改變<b class='flag-5'>你</b>的生活!

    愛(ài)普生FC2012SN晶振在TWS藍(lán)牙耳機(jī)中的應(yīng)用優(yōu)勢(shì)

    在無(wú)線音頻技術(shù)飛速發(fā)展的今天,TWS(真無(wú)線立體聲)藍(lán)牙耳機(jī)憑借其便捷性和出色的音質(zhì)體驗(yàn),成為人們?nèi)粘I钪胁豢苫蛉钡囊纛l設(shè)備。耳機(jī)的穩(wěn)定性、續(xù)航能力和空間設(shè)計(jì)成為關(guān)鍵競(jìng)爭(zhēng)點(diǎn)。愛(ài)普生FC2012SN
    的頭像 發(fā)表于 05-08 17:30 ?996次閱讀
    愛(ài)普生FC2012SN晶振在TWS<b class='flag-5'>藍(lán)牙</b><b class='flag-5'>耳機(jī)</b>中的應(yīng)用優(yōu)勢(shì)
    株洲市| 正宁县| 正阳县| 广丰县| 汽车| 丹凤县| 疏勒县| 当阳市| 洛隆县| 冷水江市| 南和县| 太和县| 徐闻县| 平阴县| 门源| 宜春市| 襄樊市| 邻水| 乌海市| 富阳市| 潼关县| 牡丹江市| 漯河市| 永康市| 洞头县| 密山市| 东辽县| 抚松县| 正定县| 繁昌县| 大渡口区| 嘉鱼县| 汉阴县| 梅州市| 宝丰县| 伊通| 丹东市| 德庆县| 剑阁县| 佛学| 朔州市|